單項選擇題

在AmazonEC2實例上運行的應(yīng)用程序必須對AmazonS3存儲桶進行安全調(diào)用。解決方案架構(gòu)師可以采取哪些步驟來確保在不公開憑據(jù)的情況下進行呼叫?()

A.生成訪問密鑰ID和秘密密鑰,并分配具有最小特權(quán)的IAM角色。
B.創(chuàng)建一個授予對所有服務(wù)的訪問權(quán)限的IAM策略,并將其分配給AmazonEC2實例配置文件。
C.創(chuàng)建一個授予最小特權(quán)的IAM角色,并將其分配給AmazonEC2實例配置文件
D.生成臨時訪問密鑰,以授予用戶對AmazonEC2實例的臨時訪問權(quán)。

微信掃碼免費搜題